CVE-2026-15989
严重已发布
Super Forms <= 6.3.316 - 通过 'role' 参数导致的未认证权限提升
- 已发布
- 2026年10月1日
- 已更新
- 2026年10月1日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年10月3日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H总结
WordPress 的 Super Forms – Drag & Drop Form Builder 插件在所有版本(包括 6.3.316)中存在权限提升漏洞。这是由于 Register & Login 附加组件的 before_email_success_msg() 函数将客户端提交的 'role' 键列入白名单,并将其复制到直接传递给 wp_insert_user() 的用户数据数组中,而未根据管理员配置的 register_user_role 验证提交的角色,没有允许列表,也没有任何 current_user_can() 权限检查。这使得未经身份验证的攻击者可以通过将 role=administrator 注入到提交给任何已发布的 Super Forms 注册表单(register_login_action='register')的数据中,注册具有 Administrator 角色的新账户。
来源
- CVE-2026-15989漏洞利用
Python PoC 扫描器,用于 CVE-2026-15989,利用 WordPress Super Forms 中的未认证角色注入漏洞创建管理员账户并验证访问权限。
- CVE-2026-15989漏洞利用
针对 CVE-2026-15989 的大规模扫描与利用工具,该漏洞是 Super Forms <= 6.3.316 中的未认证权限提升漏洞,可通过 role 参数创建管理员账户。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。